|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » klpclst.dat и wndsksi |
|
klpclst.dat и wndsksi
|
Новый участник Сообщения: 2 |
лоог вот
|
|
Отправлено: 00:25, 04-03-2012 |
Старожил Сообщения: 469
|
|
Отправлено: 00:33, 04-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Любовь_Елисова@vk, Приветствую.
Отключите: Антивирус/Файервол • Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\admin\LOCALS~1\Temp\0.902557065671491.exe',''); QuarantineFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\c2ufrnk0CWk.exe',''); QuarantineFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\GnXKbpoTUH8.exe',''); QuarantineFile('C:\Documents and Settings\admin\Application Data\kwe.exe',''); QuarantineFile('C:\Documents and Settings\admin\Application Data\netprotocol.exe',''); DeleteFile('C:\Documents and Settings\admin\Application Data\netprotocol.exe'); DeleteFile('C:\Documents and Settings\admin\Application Data\kwe.exe'); DeleteFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\GnXKbpoTUH8.exe'); DeleteFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\c2ufrnk0CWk.exe'); DeleteFile('C:\DOCUME~1\admin\LOCALS~1\Temp\0.902557065671491.exe'); DeleteFileMask('C:\garf3oxNvr6NgnR','*.*', true, ''); DeleteFileMask('C:\Documents and Settings\admin\Application Data\PP2wEBpbUu0tM3g','*.*', true, ''); DeleteFileMask('C:\Documents and Settings\admin\Application Data\kFv3DjpT2zqyJgz','*.*', true, ''); DeleteDirectory('C:\Documents and Settings\admin\Application Data\kFv3DjpT2zqyJgz',''); DeleteDirectory('C:\Documents and Settings\admin\Application Data\PP2wEBpbUu0tM3g',''); DeleteDirectory('C:\garf3oxNvr6NgnR',''); RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"'); AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 03:21, 04-03-2012 | #3 |
Новый участник Сообщения: 2
|
Профиль | Сайт | Отправить PM | Цитировать Ошибка скрипта: Too many actual parameters, позиция [15:16]
пишет такое |
Последний раз редактировалось Любовь_Елисова@vk, 04-03-2012 в 10:05. Причина: Ошибка скрипта: Too many actual parameters, позиция [15:16] пишет такое Отправлено: 10:05, 04-03-2012 | #4 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выполните этот скрипт
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\c2ufrnk0CWk.exe',''); QuarantineFile('C:\Documents and Settings\admin\Local Settings\Temp\_uninst_92406890.bat',''); QuarantineFile('C:\DOCUME~1\admin\LOCALS~1\Temp\0.902557065671491.exe',''); QuarantineFile('C:\DOCUME~1\admin\LOCALS~1\Temp\cpuz134\cpuz134_x32.sys',''); QuarantineFile('C:\WINDOWS\temp\2E91CD3D8.sys',''); QuarantineFile('C:\plg.txt',''); QuarantineFile('C:\Documents and Settings\admin\Application Data\kwe.exe',''); QuarantineFile('C:\Documents and Settings\admin\Application Data\netprotocol.exe',''); QuarantineFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\GnXKbpoTUH8.exe',''); DeleteFile('C:\Documents and Settings\admin\Application Data\netprotocol.exe'); DeleteFile('C:\Documents and Settings\admin\Application Data\kwe.exe'); DeleteFile('C:\plg.txt'); DeleteFile('C:\DOCUME~1\admin\LOCALS~1\Temp\0.902557065671491.exe'); DeleteFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\GnXKbpoTUH8.exe'); DeleteFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\c2ufrnk0CWk.exe'); DeleteFileMask('C:\Documents and Settings\admin\Application Data\garf3oxNvr6NgnR', '*.*', true); DeleteFileMask('C:\garf3oxNvr6NgnR', '*.*', true); DeleteFileMask('C:\Documents and Settings\admin\Application Data\PP2wEBpbUu0tM3g', '*.*', true); DeleteFileMask('C:\Documents and Settings\admin\Application Data\kFv3DjpT2zqyJgz', '*.*', true); DeleteDirectory('C:\Documents and Settings\admin\Application Data\garf3oxNvr6NgnR'); DeleteDirectory('C:\garf3oxNvr6NgnR'); DeleteDirectory('C:\Documents and Settings\admin\Application Data\PP2wEBpbUu0tM3g'); DeleteDirectory('C:\Documents and Settings\admin\Application Data\kFv3DjpT2zqyJgz'); RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"'); AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 14:05, 04-03-2012 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Любовь_Елисова@vk, Скачайте AVZ 4.37 и не используйте старую версию!!!
|
------- Отправлено: 14:25, 04-03-2012 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] klpclst.dat и wndsksi.inf | OzZu | Лечение систем от вредоносных программ | 7 | 25-02-2012 17:23 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
[решено] klpclst.dat и wndsksi.inf | kostr24 | Лечение систем от вредоносных программ | 8 | 30-11-2011 12:55 | |
Проблема с klpclst.dat и wndsksi.inf | cTpaHHuk | Лечение систем от вредоносных программ | 2 | 25-11-2011 01:14 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|